OpenAI Chat Completions mit dem OpenClaw Gateway nutzen
Kennst du das? Du hast ein cooles neues Tool oder ein schickes Frontend, aber es spricht nur “OpenAI”. Anstatt jetzt mühsam eigene Adapter zu schreiben, kannst du einfach das OpenClaw Gateway nutzen. Es tarnt sich als OpenAI-kompatibler Endpunkt und lässt sich so direkt in deine bestehenden Workflows einbinden.
Hier ist der Deal: Das Gateway von OpenClaw kann einen kleinen OpenAI-kompatiblen Chat Completions Endpunkt bereitstellen. Dieser Endpunkt ist standardmäßig deaktiviert. Du musst ihn also zuerst in deiner Konfiguration einschalten.
POST /v1/chat/completions- Gleicher Port wie das Gateway (WS + HTTP Multiplex):
http://<gateway-host>:<port>/v1/chat/completions
Wenn die OpenAI-kompatible HTTP-Schnittstelle des Gateways aktiviert ist, werden auch folgende Endpunkte bereitgestellt:
GET /v1/modelsGET /v1/models/{id}POST /v1/embeddingsPOST /v1/responses
Unter der Haube werden Anfragen wie ein normaler Gateway-Agent-Run ausgeführt (derselbe Codepfad wie openclaw agent). Das bedeutet, dass Routing, Berechtigungen, Konfiguration und die gesamte Logik exakt deinem Gateway entsprechen.
Authentifizierung
Abschnitt betitelt „Authentifizierung“Hier wird die Gateway-Auth-Konfiguration genutzt. Sende einfach einen Bearer-Token mit:
Authorization: Bearer <token>
Hinweise:
- Wenn
gateway.auth.mode="token"eingestellt ist, verwendegateway.auth.token(oderOPENCLAW_GATEWAY_TOKEN). - Wenn
gateway.auth.mode="password"eingestellt ist, verwendegateway.auth.password(oderOPENCLAW_GATEWAY_PASSWORD). - Falls
gateway.auth.rateLimitkonfiguriert ist und zu viele Fehlversuche auftreten, gibt der Endpunkt429mit einemRetry-AfterHeader zurück.
Sicherheitsgrenzen (Wichtig)
Abschnitt betitelt „Sicherheitsgrenzen (Wichtig)“Betrachte diesen Endpunkt als vollständigen Operator-Zugang für die Gateway-Instanz.
- Die HTTP-Bearer-Authentifizierung ist hier kein feingranulares Modell pro Benutzer.
- Ein gültiger Gateway-Token oder ein Passwort für diesen Endpunkt sollte wie ein Administrator-Credential behandelt werden.
- Anfragen laufen über denselben Pfad wie vertrauenswürdige Operator-Aktionen.
- Es gibt keine separate Grenze für Tools; sobald ein Aufrufer die Authentifizierung besteht, behandelt OpenClaw ihn als vertrauenswürdigen Operator.
- Bei Modi mit geteilten Geheimnissen (
tokenundpassword) stellt der Endpunkt die vollen Operator-Standardrechte wieder her, selbst wenn der Aufrufer einen eingeschränktenx-openclaw-scopesHeader sendet. - Vertrauenswürdige identitätsbasierte HTTP
{ gateway: { http: { endpoints: { chatCompletions: { enabled: true }, }, }, },}{ gateway: { http: { endpoints: { chatCompletions: { enabled: false }, }, }, },}curl -sS http://127.0.0.1:18789/v1/models \ -H 'Authorization: Bearer YOUR_TOKEN'curl -sS http://127.0.0.1:18789/v1/chat/completions \ -H 'Authorization: Bearer YOUR_TOKEN' \ -H 'Content-Type: application/json' \ -d '{ "model": "openclaw/default", "messages": [{"role":"user","content":"hi"}] }'curl -N http://127.0.0.1:18789/v1/chat/completions \ -H 'Authorization: Bearer YOUR_TOKEN' \ -H 'Content-Type: application/json' \ -H 'x-openclaw-model: openai/gpt-5.4' \ -d '{ "model": "openclaw/research", "stream": true, "messages": [{"role":"user","content":"hi"}] }'curl -sS http://127.0.0.1:18789/v1/models \ -H 'Authorization: Bearer YOUR_TOKEN'curl -sS http://127.0.0.1:18789/v1/models/openclaw%2Fdefault \ -H 'Authorization: Bearer YOUR_TOKEN'curl -sS http://127.0.0.1:18789/v1/embeddings \ -H 'Authorization: Bearer YOUR_TOKEN' \ -H 'Content-Type: application/json' \ -H 'x-openclaw-model: openai/text-embedding-3-small' \ -d '{ "model": "openclaw/default", "input": ["alpha", "beta"] }'OpenClaw Expert
Noch festgefahren?
Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.